الأعراض
يفشل طلب الاتحاد السلبي عند الوصول إلى تطبيق، مثل SharePoint، يستخدم AD FS ومصادقة النماذج بعد الاتصال مسبقا ب Microsoft Dynamics CRM مع المصادقة المستندة إلى المطالبات، ويفشل مع الخطأ التالي: حدث خطأ أثناء طلب الاتحاد
السلبي.
اسم بروتوكول بيانات إضافي: الطرف المعتمد: تفاصيل
الاستثناء:
Microsoft.IdentityServer.RequestFailedException: MSIS7065: لا توجد معالجات بروتوكولات مسجلة على المسار/adfs/ls/ لمعالجة الطلب الوارد.
في Microsoft.IdentityServer.Web.PassiveProtocolListener.OnGetContext(ContextdHttpListenerContext) سجل
الخروج: 20 دقيقة قبل انتهاء صلاحية الرمز المميز أدناه مع خيارات تسجيل الدخول أو
الإلغاء. لا يؤدي النقر فوق "تسجيل الدخول" إلى إعادة توجيه صفحة تسجيل الدخول إلى ADFS المطالبة باسم المستخدم وكلمة المرور. بدلا من ذلك، يقدم صفحة "توقيع الخروج من ADFS". الإشارة - انتهاء صلاحية المصادقة المستندة إلى المطالبات وانتهاء صلاحية رمز الأمان المميز.
السبب
تحدث هذه المشكلة بسبب ملف تعريف ارتباط MSISAuth مكرر تم إصداره من قبل Microsoft Dynamics CRM كملف تعريف ارتباط مجال مع مساحة اسم AD FS. اسم ملف تعريف الارتباط هذا غير فريد، وعندما يتم الوصول إلى تطبيق آخر، مثل SharePoint، يتم تقديمه مع ملف تعريف ارتباط مكرر. يؤدي هذا إلى فشل المصادقة.
يحدث السيناريو "تسجيل الخروج" بسبب تسجيل الخروج من ملف تعريف الارتباط الصادر عن Microsoft Dynamics CRM كملف تعريف ارتباط مجال، راجع المثال أدناه. إن ملف تعريف الارتباط هذا هو ملف تعريف ارتباط المجال، وعند تقديمه إلى ADFS، يتم اعتباره للمجال بأكمله، مثل *.contoso.com/. يؤدي هذا إلى فشل تدفق إعادة المصادقة، كما تقدم ADFS صفحة تسجيل الخروج.
Set-Cookie: MSISSignOut=; domain=contoso.com; path=/; آمن؛ HttpOnly
الحل
لحل هذه المشكلة، ستحتاج إلى تكوين Microsoft Dynamics CRM باستخدام قيمة في أحد النطاقات الفرعية مثل crm.domain.com. سيتطلب ذلك شهادة بطاقة wild مختلفة مثل *.crm.domain.com.
بعد إجراء هذه التغييرات، ستحتاج إلى إعادة تكوين المصادقة المستندة إلى المطالبات و IFD باستخدام نقاط النهاية الصحيحة كما هو موضح أدناه:
-
auth.<فرعي>.domain.com
-
dev.<فرعي>.domain.com
-
org.<فرعي>.domain.com
مزيد من المعلومات
للحصول على تفاصيل إضافية حول تكوين المصادقة المستندة إلى المطالبات و IFD ل Microsoft Dynamics CRM، راجع الارتباط التالي: تكوين المصادقة المستندة إلى المطالبات ل
Microsoft Dynamics CRM Server